
Poc para CVE-2019-9081, este CVE es solo una nueva cadena POP. El proyecto es una aplicación Laravel 5.7.x vulnerable preconstruida con un punto de entrada para la vulnerabilidad POI en la URI /deserialize (solicitud POST).
Iniciando la aplicación vulnerable:
$ git clone https://github.com/nth347/CVE-2019-9081_poc.git
$ cd CVE-2019-9081
$ php artisan serve
Obteniendo el payload:
$ php CVE-2019-8091_poc.php
Enviando el payload a la aplicación mediante una solicitud POST a la URI /deserialize, a través de un parámetro llamado data.